Translated ['src/pentesting-cloud/azure-security/az-services/az-misc.md'

This commit is contained in:
Translator
2025-05-20 15:33:03 +00:00
parent 7d9fd1697c
commit fe089e3345
@@ -6,7 +6,7 @@
Power Apps mogą łączyć się z lokalnymi serwerami SQL, a nawet jeśli początkowo jest to nieoczekiwane, istnieje sposób, aby ta koncepcja wykonywała dowolne zapytania SQL, które mogą pozwolić atakującym na kompromitację lokalnych serwerów SQL.
To jest podsumowanie z posta [https://www.ibm.com/think/x-force/abusing-power-apps-compromise-on-prem-servers](https://www.ibm.com/think/x-force/abusing-power-apps-compromise-on-prem-servers), gdzie można znaleźć szczegółowe wyjaśnienie, jak nadużywać Power Apps, aby skompromitować lokalne serwery SQL:
To jest podsumowanie z posta [https://www.ibm.com/think/x-force/abusing-power-apps-compromise-on-prem-servers](https://www.ibm.com/think/x-force/abusing-power-apps-compromise-on-prem-servers), gdzie można znaleźć szczegółowe wyjaśnienie, jak nadużywać Power Apps, aby kompromitować lokalne serwery SQL:
- Użytkownik tworzy aplikację, która używa **lokalnego połączenia SQL i dzieli się nią z wszystkimi**, czy to celowo, czy nieumyślnie.
- Atakujący tworzy nowy przepływ i dodaje **akcję „Transformuj dane za pomocą Power Query” używając istniejącego połączenia SQL**.